Win7设计存缺陷 可通过软件轻松入侵

安全 网站安全
安全研究人员利用了Windows 7系统中无法修复的设计漏洞,稍微能放心点的是,这个攻击方式只能用于Windows 7。

安全研究人员利用了Windows 7系统中无法修复的设计漏洞,稍微能放心点的是,这个攻击方式只能用于Windows 7。

安全研究员Vipin Kumar和Nitin Kumar利用自己开发的VBootkit 2.0,演示了如何在Windows 7启动时获得系统控制权。

虽然这个攻击只能在本机进行,但Windows 7暴露出的这个问题却是由于其自身设计问题而引发的。

VBootkit 2.0只有3KB大小,允许攻击者在系统启动时更改系统内存中加载的文件。由于没有更改硬盘中的数据,所以VBootkit 2.0很难被察觉。消除这个安全问题最有效的办法就是重启电脑。

成功使用该软件入侵后,黑客就可以远程控制目标机器,并改变用户的访问权限。VBootkit 2.0是两位安全研究员开发的第二款程序,原先的版本在2007年曾用来演示如何入侵Windows Vista。
 

【编辑推荐】

  1. Windows 7为系统安全管理员带来什么
  2. 确保系统安全Windows 7十大禁忌服务
  3. 权威机构称Win7默认安全性不如Vista
责任编辑:赵宁宁 来源: ZDNet 安全频道
相关推荐

2011-09-06 17:59:14

2012-05-04 08:58:24

Win7

2011-12-05 09:55:13

2012-03-13 15:49:43

win7

2009-06-11 14:31:45

Windows 7微软操作系统

2012-03-05 11:23:36

win7

2012-03-27 13:48:04

Win7

2011-08-18 18:00:39

2012-06-18 16:15:05

2010-03-31 13:04:37

CentOS安装

2009-02-05 10:39:23

BUGWindows7微软

2009-10-30 09:04:27

Windows 7Thinkpad升级

2014-06-19 13:42:21

2012-05-02 14:46:42

Win7

2011-08-18 18:02:17

Win7XP模式VMLite

2009-04-24 14:18:24

2010-11-01 13:38:11

2011-08-03 18:50:28

Win7系统

2012-02-29 09:46:51

Win7

2009-12-07 16:45:55

Windows 7设计理念
点赞
收藏

51CTO技术栈公众号